【云计算】云数据中心网络(四):IPv6 网关

news2024/11/26 14:51:32

云数据中心网络(四):IPv6 网关

  • 1.什么是 IPv6 网关
  • 2.IPv6 网关设计思路
  • 3.IPv6 网关的主要应用场景
    • 3.1 IPv6 私网通信
    • 3.2 IPv6 互联网通信
    • 3.3 IPv6 互联网通信(仅主动访问)

1.什么是 IPv6 网关

2017 年,中国推出了 IPv6 规模部署计划。云网络对 IPv6 的支持是一个系统工程,包括内网通信支持 IPv6,如 VPC 支持 IPv6、CEN 支持 IPv6、高速通道支持 IPv6 等,用户可以在云上建立纯 IPv6 通信网络。此外,还包括公网通信支持 IPv6,如 SLB 支持 IPv6、IPv6 网关等。云网络还为其他产品提供了 IPv6 支持,如 CDN、安全、数据库等,用户可以基于云构建完整的 IPv6 网络。下面重点介绍 IPv6 网关。

IPv6 网关(IPv6 Gateway)是 VPC 的一个 IPv6 互联网流量网关。用户可以通过配置 IPv6 互联网带宽和仅主动出规则,灵活定义 IPv6 互联网出入流量。

2.IPv6 网关设计思路

相对于 IPv4 的 VPC,IPv6 在产品形态上是有所不同的。

IPv4 的 VPC 地址空间规划一般采用私网地址。因为 IPv4 的公网地址有限,没办法给 VPC 中的每台 ECS 都分配一个公网 IP 地址,所以需要在 VPC 边界通过地址转化 NAT 复用公网 IPv4 地址。在 IPv4 场景下,网络工程师需要大量的时间和精力去解决各种地址冲突的问题。但对于 IPv6 的地址空间来说,全局单播地址Global Unique IPv6 AddressesGUA)充足到可以给地球上每粒沙子都分配到。阿里云当前储备的 IPv6 GUA 很充足,可给 VPC 中的每个计算节点和云服务分配一个 GUA,不会产生地址冲突的问题,网络架构的设计和上层应用系统的实现会简化很多。所以阿里云 VPC 中分配的 IPv6 地址,都是 GUA。这是和 IPv4 景最大的区别。在默认情况下,GUA 既不能被公网访问,也不能主动访问互联网。如果用户希望 VPC 中的 GUA 可以与公网互联,那么需要显示配置 IPv6 网关,并为其购买 IPv6 公网带宽,如下图所示。

在这里插入图片描述

3.IPv6 网关的主要应用场景

3.1 IPv6 私网通信

默认的 VPC IPv6 地址的互联网带宽为 0Mbit/s,受 IPv6 网关保护,只具备私网通信能力。VPC 中的云实例只可以通过 IPv6 地址访问同一个 VPC 中的其他 IPv6 地址,不允许通过该 IPv6 地址访问公网,也无法被公网的 IPv6 终端访问。

3.2 IPv6 互联网通信

用户可以通过为申请的 IPv6 地址购买公网带宽的方式,让 VPC 网络中的云实例通过该 IPv6 地址访问公网,同时允许 IPv6 客户端通过公网访问 VPC 网络中的云实例。用户可以随时将 IPv6 地址中的公网带宽设置为零。设置后,该 IPv6 地址只拥有私网通信能力。

3.3 IPv6 互联网通信(仅主动访问)

用户通过配置仅主动出规则,使 IPv6 地址主动访问互联网,但不允许 IPv6 客户端通过互联网访问 VPC 中的云实例。用户也可以随时删除主动出规则。删除后,具有公网带宽的 IPv6 地址可主动访问互联网,同时允许 IPv6 客户端通过互联网访问 VPC 中的云实例。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1600000.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

WordPress 多站点切换域名完整指南:详细步骤和注意事项

因为公司的需要,需要对 WordPress 多站点进行域名切换, 一开始我也找了相关的方案和教程,但是很可惜,国内这一块网上的资料几乎为0,所以我把实现的过程写了一篇文章分享出来,为后来的人铺路。 开始之前,先…

Linux三剑客之awk篇

目录 1、awk 1.1、awk参数 1.2、awk变量 1.3、awk分割符 1.3.1、FS 1.3.2、OFS 1.3.3、RS 1.3.4、ORS 1.3.5、NF 1.3.6、NR 1.3.7、FNR 1.3.8、FILENAME 1.3.9、ARGC与ARGV 1.4、自定义变量 1.5、printf格式化输出 1、awk 作用:具有强大的文本格式化…

软考 - 系统架构设计师 - 嵌入式真题

问题 1: (1).HTML 静态化:可以实现对系统经常访问的页面进行静态化以提高系统访问的效率,但系统页面通常需要数据库中的用户信息和用户选择来动态显示,因此不适合采用。 HTML 静态化: 将动态生成…

20240416如何使用git对本地文件进行上传

0 写在前面 年前收到硕导消息要搭建一下github仓库,一直没倒出时间整理,如今终于有时间搭建,顺带解决出现的问题。 1 安装git 安装git这步比较简单,随手一搜就有很多教程。git的作用主要是一种媒介,连接本地主机与G…

CC工具箱使用指南:【三调三大类面积汇总表(一首歌听到卡带)】

一、简介 群友定制工具。 CC工具箱已经做了一个三大类面积汇总表,奈何大家的模板好像还是都有点不太一样。 群友提供的模板如下: 可以看到,这里的土地权属信息很多,有乡镇、村民委员会、村民小组,还有用地权属信息【…

Linux 指令之文件

1.开发背景 记录 linux 下对文件操作的指令 2.开发需求 记录常用的文件操作指令 3.开发环境 linux 操作系统,如果不支持需要查看是否存在对应的可执行文件 4.实现步骤 4.1 查找字符串 查找指定目录下包含指定的字符串 grep -rn "Timer frequency" .…

React间接实现一个动态组件逻辑

在开发一个浏览器插件的时候,用的plasmo框架和react支持的,里面使用react开发一个菜单功能,但是又不想使用react-router,所以就想着能不能使用一个很简单的方式做一个替代方案?那肯定是可以。 我在引入一个组件后&…

OneTab:一键收纳浏览器标签页,告别繁杂浏览

名人说:东边日出西边雨,道是无晴却有晴。——刘禹锡 创作者:Code_流苏(CSDN)(一个喜欢古诗词和编程的Coder😊) 目录 一、OneTab二、主要功能三、安装方法1、Chrome应用商店(需科学)2…

【教学类-52-05】20240417动物数独(4宫格)黏贴卡片需要至少几张?难度1-9 打印版

作品展示: 背景需求: 实际打印的是以下代码生成的动物数独(2*2)学具 【教学类-52-03】20240412动物数独(4宫格)难度1-9 打印版-CSDN博客文章浏览阅读1.1k次,点赞30次,收藏17次。【教…

zabbix 简单介绍 及部署

目录 一 监控软件作用 1,生产环境常见框架 2,监控软件的必要性 3,常见监控软件 二 zabbix 简介 1,zabbix 是什么 2,zabbix 干什么 3,zabbix 组件 3.1 zabbix server 3.2 zabbix agent 4&a…

Vue Router基础知识整理

Vue Router基础知识整理 1. 安装与使用(Vue3)安装使用 2. 配置路径别名和VSCode路径提示(了解)3. 使用查询字符串或路径传参query动态路由 与 params 4. router-link、定义别名、定义路由名称、编程式导航定义别名 aliasrouter-li…

由于找不到krpt.dll,无法继续执行代码的5种解决方法

在正常使用电脑的过程中,当尝试启动某个应用程序或者执行特定功能时,系统突然弹出一个错误提示窗口,明确指出由于缺失关键性文件——krpt.dll,导致当前运行的软件无法正常读取并执行相应的程序代码,进而无法顺利完成预…

HG泄露(ctfhub)

工具准备:dirsearch、dvcs-ripper 网络安全之渗透测试全套工具篇(内含安装以及使用方法)_dvcs-ripper-CSDN博客 dvcs-ripper:一款perl的版本控制软件信息泄露利用工具,支持bzr、cvs、git、hg、svn... tree //树状…

故障转移-redis

4.4.故障转移 集群初识状态是这样的: 其中7001、7002、7003都是master,我们计划让7002宕机。 4.4.1.自动故障转移 当集群中有一个master宕机会发生什么呢? 直接停止一个redis实例,例如7002: redis-cli -p 7002 sh…

Ubuntu22.04配置ROS2+PX4仿真环境

Ubuntu22.04配置ROS2PX4仿真环境 主要参考源: https://blog.csdn.net/weixin_44174421/article/details/135827130 https://blog.csdn.net/Zecet/article/details/130474620 一、准备工作 确保网络能够连接到github,出错主要源自于此;确保…

绝地求生更新反作弊系统“ZAKYNTHOS”杀疯了

绝地求生的反作弊系统“ZAKYNTHOS”近期取得了显著的成绩。从2024年1月1日至3月3日,共有117,3588个违规账号被封禁,其中107,3317个账号因使用外挂而被永久封禁。 根据官方每周封禁数据公告,1月至3月每周的永久封禁违规账号平均数高达13万&am…

牛客网刷题 | BC51 及格分数

描述 KiKi想知道他的考试分数是否通过,请帮他判断。从键盘任意输入一个整数表示的分数,编程判断该分数是否在及格范围内,如果及格,即:分数大于等于60分,是输出“Pass”,否则,输出“…

MDC使用手册精讲

MDC 背景: 线上排查问题时,请求在多个微服务之间进行调用,并发量较大的情况下,想跟踪某一个请求的链路,是需要花费一些时间才能梳理出来,而且还依赖于你的业务字段。而我们需要的是快速定位,快…

共享桌面,3分钟自己实现一个吧,还能听见麦克风声音哦

前言 关于【SSD系列】: 前端一些有意思的内容,旨在3-10分钟里, 500-1000字,有所获,又不为所累。 共享桌面程序,哇,高大尚耶!其实不然,让我带你3分钟实现桌面共享程序&am…

9.Hexo通过partial文件传值和改变CSS属性

partials 基本上是可以在自己的HTML文件或.ejs文件中定义网站中不同组件的方法 如果想要为网站定义一个标头,这个标头将会很好地出现在网站的每个页面上 用partials可以创建一个.ejs文件,可以将该标头的所有代码存储在该文件中,然后当想要在…